HCIA综合大实验

该实验涉及配置ISP路由器的IP地址,建立OSPF单区域连接,限制PC1对R1的telnet访问,允许内网PC访问公网服务器,并实现端口映射以供外部客户端访问HTTP服务。同时,通过VLAN和ACL策略控制网络访问,并设置防环路由策略。
摘要由CSDN通过智能技术生成

实验如图:

具体要求: 

1 ISP路由器只能配置ip地址,之后不得进行其他任何配置
2 内部整个网络基于192.168.1.0/24进行地址规划
3 R1/2之间启动ospf协议,单区域
4 p1-p4之间自动获取ip地址
5 pc1不能telnetR1,pc1外的其他内网pc可以telnet
6 PC1-PC4 可以访问PC5,R2的公网接口只拥有一个公有ip 12.1.1.1
7 外部的client可以通过域名访问httpserver
8 ISP路由telnet 12.1.1.1,最终成功登录到R1上

1、根据实验要求可知,我们第一步需要去划分ip,如下图,具体划分地址已在图中标出

 

 

2、划分完ip,我们便需要给路由器配置ip,以及在交换机上创建vlan,接口划入vlan,和truck干道的建立 ,完成后,我们启动ospf协议,区域划分为0,1,2,,结果如下图(通过ospf学到两条路由):

 3、接下来我们通过配置telent,达到PC1不能telnetR1,其余内网PC都可以,如下图:

4、PC1-PC4 可以访问PC5,R2的公网接口只拥有一个公有ip 12.1.1.1,此时我们便需去边界路由器上启动acl,达到一对多的情况

 

 5、 外部的client可以通过域名访问httpserve,此时我们需要做一个端口映射,将外网访问httpserver端口映射到80端口

6、与5同理

7、实验最后我们需要对汇总路由做出空接口以达到防环的效果

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值